# Hyperleash — Technical Concept v0.3

**Perp DEX на Hyperliquid с утилити-токеном $LEASH (лаунчпад motion.meme, HyperEVM)**

> Твои бэги на поводке. Ты — нет.
>
> Лочишь мемкоины → получаешь торговый капитал на перпы. Монеты не занимаются, не ликвидируются и не могут быть потеряны. Мы даём маржу из казны, отзываем её обратно, ты забираешь прибыль.

---

## 0. TL;DR

| | |
|---|---|
| **Продукт** | Perp-терминал на Hyperliquid + механика «lock-to-trade» |
| **Хук** | Депозит на перпы без депозита. Залог — любой graduated-токен с motion.meme |
| **Модель** | Спонсорская маржа: принципал невыводим, выводится только PnL |
| **Почему не дыра в казне** | Slack Pool — фиксированный бюджет эпохи, а не формула «лочишь X — получаешь Y». Обязательство закэплено сверху |
| **Юнит-экономика** | Чистая стоимость слэка ≈ 50% от номинала; ~$16.6k объёма на каждые $50 |
| **Токен** | $LEASH — буст LeashScore, скидки на комиссии, 100% выплата PnL вместо 60%, governance над реестром залогов |
| **Исполнение** | Фаза 1 — builder codes на основном перп-DEX HL (капитал не нужен). Фаза 2 — свой HIP-3 DEX с перпами на те самые мемкоины, что лежат в залоге |
| **Главный риск** | 500k HYPE стейка под HIP-3 + слашинг за оракул. Поэтому фазы разделены |

### 0.1 Словарь продукта

Метафора поводка задаёт всю номенклатуру — и это не украшение, а способ объяснить сложную механику без документации.

| Термин | Что означает | Почему работает |
|---|---|---|
| **Leash** | Сам лок мемкоинов | Поводок держит бэги на месте, но не мешает тебе бегать |
| **Slack** | Выданная спонсорская маржа | «Сколько у меня слэка?» = сколько маржи. Провис поводка — это буквально свобода движения |
| **Recall** | Отзыв принципала в конце эпохи | Как подзыв собаки. Не «ликвидация», не «изъятие» — нейтрально и точно |
| **On-leash** | Режим спонсорской маржи | Капитал протокола, ограниченные права, повышенная комиссия |
| **Off-leash** | Режим собственного депозита | Свои деньги, полная свобода, базовая комиссия |
| **Snap** | Обнуление слэк-аккаунта | Поводок натянулся до предела. Залог при этом цел |

Кошачий маскот Hyperliquid на поводке — отдельная шутка, которую экосистема считает мгновенно. Коты поводок не признают, и в этом весь юмор позиционирования: мы не ограничиваем, мы даём бегать за чужой счёт.

---

## 1. Продуктовая механика

### 1.1 Пользовательский путь

```
1. Юзер держит мемкоин, добравшийся до DEX-ликвидности на motion.meme
2. Коннектит кошелёк → LeashVault на HyperEVM → выбирает срок (7 / 30 / 90 дней)
3. Токены уходят в escrow. Хард-таймлок, никакого rehypothecation
4. На старте эпохи (пн 00:00 UTC) считается LeashScore
5. Slack в USDC зачисляется на изолированный HyperCore-субаккаунт юзера.
   Юзер получает agent wallet (session key)
6. Торгует on-leash в терминале. Комиссии, фандинг, ликвидации — настоящие
7. Прибыль сверх принципала выводится (§2.4). Принципал уходит в Recall
   в конце эпохи
8. По истечении лока токены забираются в один клик. Всегда. Без условий
```

### 1.2 Что мы обещаем и что нет

**Обещаем:**
- Поводок не рвётся. Залог не может быть ликвидирован торговлей — это не заём, мы ничего не ссужаем под токены. Нет LTV, нет маржин-колла на залог, нет bad debt.
- Убыток ограничен размером слэка. Долга перед протоколом не возникает.
- Разлок по таймеру безусловен, независимо от результата торговли.

**Не обещаем:**
- Slack не гарантирован и не является правом. Это распределение фиксированного маркетингового бюджета.
- Размер пересчитывается каждую эпоху и может уменьшиться.
- Принципал не выводится. Никогда.

Позиционируем честно: механика ближе к **no-deposit bonus** у брокера, чем к DeFi-кредиту. Иначе первый же юзер, попробовавший вывести принципал, напишет тред.

### 1.3 Два режима терминала

| | On-leash | Off-leash |
|---|---|---|
| Счёт | Субаккаунт протокола | Собственный HL-аккаунт |
| Кастоди | Средства протокола, юзер ничем не рискует | Полный самокастоди |
| Подпись | Agent wallet (только ордера) | Agent wallet юзера |
| Вывод | Только PnL, через SettlementModule | Обычный withdraw HL |
| Комиссии | Повышенный тир (§2.5) | Базовый тир − скидка за $LEASH |

Один UI, один стакан, один график. Тумблер сверху. Переход off-leash — в один клик, потому что в нём вся воронка.

---

## 2. Экономика слэка

### 2.1 Почему казна всегда в минусе на самом слэке

Денежный поток по одному слэку `G`:

```
Отток:  G                                    — заводим на субаккаунт
Приток: min(E_f, G)                          — Recall остатка эквити
Отток:  payoutRatio × max(E_f − G, 0)        — платим победителю
Приток: V × feeShare_ours                    — наша доля комиссий с объёма V
```

Проигранные деньги уходят **контрагенту** (маркет-мейкерам, другим трейдерам), а не нам. Мы возвращаем только непроигранное. EV слэка отрицателен по определению — это расход на привлечение, а не арбитраж. Любая презентация, где казна «зарабатывает на сливах», — вранье, и его быстро вскроют.

### 2.2 Реальная цифра

Монте-Карло, 200k симуляций, реалистичный ретейл-профиль (леверидж 5–25x, толстые хвосты, тейкер 4.5 bps, наша доля 3 bps):

| Метрика | На слэк $50 |
|---|---|
| Сгенерированный объём | **$16 605** |
| Recall в казну | $25.90 (52%) |
| Выплачено победителям | $5.82 |
| Комиссионная выручка | $4.98 |
| **Чистая стоимость** | **$24.94 (50% от номинала)** |
| Snap (обнулились ≤10%) | 25.7% |
| Вышли в плюс | 25.5% |

**При 2000 слэков в эпоху:** номинал $100k, чистая стоимость ≈ $50k, объём ≈ $33.2M, комиссии ≈ $10k.

CAC активированного трейдера ≈ **$25**. Для перп-DEX это в рынке — при конверсии on-leash → off-leash хотя бы 3–5%. Это метрика №1 с первого дня.

### 2.3 Sizing: почему пул фиксированный

Наивный дизайн — «залочил на $1000, получи $200 маржи» — создаёт неограниченное обязательство казны: любой прилив ликвидности в мемкоины линейно раздувает расход.

Правильный дизайн: **Slack Pool — фиксированный бюджет эпохи, распределяемый pro-rata по LeashScore.**

```
LeashScore_i = V_i^0.75 × T_mult × L_mult

V_i      — ликвидностно-скорректированная USD-стоимость лока (§2.6)
^0.75    — сублинейность: гасит доминирование китов,
           приближает распределение к quadratic funding
T_mult   — 7д: 1.0 | 30д: 1.5 | 90д: 2.2
L_mult   — 1 + min(0.5, 0.5 × sqrt(veLEASH_i / veLEASH_median))

Slack_i = min(
    SlackPool × LeashScore_i / Σ LeashScore,   ← жёсткий потолок казны
    β × V_i,                                    ← β = 0.5, привязка к залогу
    walletCap,                                  ← $500 старт
    tokenBudget_T × (V_i / V_T_total)           ← кэп на токен
)
```

Четыре независимых кэпа. Первый защищает казну, второй убивает sybil-фарм, третий и четвёртый ограничивают bus factor одного токена.

### 2.4 Правила выплаты PnL

```
Принципал G     → не выводится, уходит в Recall в конце эпохи
Прибыль P       → выводится при выполнении ВСЕХ условий:
                  • объём ≥ 20 × G
                  • ≥ 72 часа с момента выдачи слэка
                  • поводок всё ещё активен
Максимум выплаты → 3 × G за эпоху
Выбор актива    → 60% в USDC сразу, ИЛИ 100% в $LEASH с 14-дневным
                  линейным вестингом
```

Опция «100% в $LEASH» — главный конвертер расхода казны в спрос на токен. Разница 60/100 достаточно велика, чтобы её выбирали, и достаточно мала, чтобы не выглядеть принуждением.

### 2.5 Комиссии

On-leash торгует по повышенному тиру: **тейкер 4.5 → 7.0 bps, мейкер 0.6 bps**. Обоснование прозрачное: капитал не твой — комиссия выше. Это одновременно:
- поднимает fee recovery с ~10% до ~15% от номинала,
- делает высокочастотный фарм бессмысленным,
- создаёт прямой стимул уйти off-leash.

### 2.6 Оценка залога: ликвидность, а не капитализация

Токен с капой $2M и пулом на $3k стоит для нас $3k. Оценка = **сколько USDC реально получится при продаже локнутого количества в пул при слиппедже ≤ 15%**.

```
V_i = min(
    TWAP_7d(token) × amount_i,
    exitValue(amount_i, poolDepth, maxSlippage = 15%)
) × haircut(token)

haircut: 0.85 — депс > $250k
         0.60 — $50k–250k
         0.35 — $10k–50k
         не принимается ниже $10k одностороннего депса
```

**Гейты приёма токена (все автоматические, permissionless):**
- graduated на motion.meme ≥ 7 дней назад
- ≥ $10k одностороннего USDC/HYPE-депса по TWAP-депсу за эпоху (не по споту — иначе JIT-ликвидность)
- ≥ 150 уникальных холдеров
- LP не выведен, контракт без mint/blacklist/pausable, верифицирован
- глобальный кэп: сумма слэков против токена T ≤ 5% от USDC-депса пула T

Guardian-мультисиг имеет право **veto, но не approve**: может выкинуть токен из реестра, но не может добавить в обход гейтов. Асимметрия намеренная.

### 2.7 Атаки и что их убивает

**Sybil-хеджирование.** Два аккаунта: лонг на одном, шорт на другом. Выводим прибыль победителя, проигравший снапается бесплатно.

Комиссии это **не останавливают** — при одном входе они копеечные относительно ожидаемого |PnL|. Убивают три вещи:
1. Пул фиксирован. Sybil не создаёт стоимость, а делит тот же бюджет. Максимальная экстракция сверху ограничена `SlackPool × payoutRatio`.
2. Кэп `β × V_i`. Чтобы фармить два слэка по $50, надо залочить $200 реального мемкоина на 7+ дней под рыночный риск. Волатильность мемкоина на порядок выше ожидаемой экстракции.
3. Гейт объёма 20×G заставляет платить повышенную комиссию на обеих ногах многократно.

**Фейковый токен.** Запустить свой, самовыкупить, залочить, забрать слэк. Убивается оценкой по exit-ликвидности (§2.6) плюс кэпом 5% от депса: чтобы получить $10k слэков, нужно $200k настоящей USDC в пуле, которую нельзя вынуть, пока идёт лок.

**Snapshot-снайпинг.** Купить перед снапшотом, залочить, разлочить, продать. Убивается тем, что `V_i` — среднее ежедневных снапшотов за эпоху, лок должен предшествовать старту эпохи, минимальный срок 7 дней.

**Wash-trading ради гейта объёма.** Прогон 20×G по тейкеру 7 bps стоит ~2.8% от G на обеих ногах — дороже ценности гейта.

---

## 3. Архитектура

### 3.1 Слои

```
┌─────────────────────────────────────────────────────────────┐
│  TERMINAL (Next.js / TS / PWA)                              │
│  стакан, график, ордера, позиции, панель Leash / Slack      │
│  session key в браузере → подпись Exchange-экшенов          │
└────────────┬──────────────────────────┬─────────────────────┘
             │ WS/REST HL API           │ RPC HyperEVM
             ▼                          ▼
┌────────────────────────┐   ┌──────────────────────────────┐
│  HYPERCORE             │   │  HYPEREVM (contracts)        │
│  • Hyperleash HIP-3 DEX│   │  • LeashVault                │
│  • субаккаунты слэков  │   │  • CollateralOracle          │
│  • agent wallets       │   │  • ScoreEngine               │
│  • ордербук, фандинг   │   │  • SlackController           │
└──────────▲─────────────┘   │  • Treasury / SlackPool      │
           │                 │  • SettlementModule          │
           │ CoreWriter      │  • TokenRegistry             │
           │ 0x33..33        │  • LEASH / veLEASH           │
           │                 └───────────┬──────────────────┘
           │ read precompiles            │
           │ 0x08..00                    │
┌──────────┴─────────────────────────────┴──────────────────┐
│  OPERATOR (keeper set, MPC/HSM)                           │
│  provisioning субаккаунтов • Recall принципала            │
│  подпись оракульных апдейтов • публикация final equity    │
└───────────────────────────────────────────────────────────┘
```

### 3.2 Почему субаккаунт + agent wallet — правильный примитив

HyperCore даёт ровно то, что нужно:
- **Субаккаунт** — изолированный торговый счёт одного мастер-аккаунта. Фондируется и опустошается только мастером.
- **Agent wallet (API wallet)** — ключ, подписывающий **только ордера**. Не умеет выводить, не умеет spot send, не умеет субаккаунт-трансферы. Ровно нужная поверхность.

Схема: мастер-аккаунт протокола создаёт субаккаунт под юзера, заводит `G`, аппрувит agent wallet юзера. Юзер торгует напрямую через HL API с минимальной латентностью — релея в горячем пути нет.

**Ключевое следствие для доверия:** юзер никогда не заводит свои деньги на этот субаккаунт. Кастодиальный риск на нём для юзера = 0. Единственные пользовательские средства — залог в `LeashVault`, а это неапгрейдимый контракт с безусловным таймлоком. Модель доверия получается на удивление чистой — и это надо выносить в маркетинг, а не прятать в доки.

### 3.3 Мост EVM ↔ Core

| Экшен CoreWriter | ID | Где используем |
|---|---|---|
| Limit order | 1 | резервный путь исполнения / форс-клоуз |
| Spot send | 6 | вывод USDC из казны на мастер-аккаунт |
| USD class transfer | 7 | spot → perp на субаккаунте |
| Add API wallet | 9 | аппрув session key юзера |
| Cancel by cloid | 11 | отмена при форс-клоузе |
| Send asset | 13 | фондирование субаккаунта и Recall |

Read-прекомпайлы `0x08..00` дают позиции, спот-балансы, эквити вольтов, цены оракула и номер L1-блока — синхронно с состоянием Core на момент сборки EVM-блока. Используем для on-chain верификации final equity перед выплатой, без доверия к оператору.

Стоимость: CoreWriter ~25k газа базово, ~47k на типичный вызов; прекомпайл `2000 + 65 × (input_len + output_len)`. Ордерные экшены и вольт-трансферы приходят с задержкой в несколько секунд — поэтому горячий путь торговли идёт через API, а не через CoreWriter.

**Открытый вопрос:** создания субаккаунта в текущем списке экшенов CoreWriter нет. Провижининг делаем off-chain через API оператора, EVM-контракты остаются source of truth по правам. Это гибрид, и его надо явно проговорить в доках, а не притворяться, что всё on-chain.

### 3.4 Контракты

```solidity
interface ILeashVault {
    struct Leash {
        address owner;
        address token;
        uint128 amount;
        uint40  start;
        uint40  unlockAt;
        uint8   tierId;      // 0=7д, 1=30д, 2=90д
        bool    released;
    }
    function attach(address token, uint128 amount, uint8 tierId) external returns (uint256 id);
    function extend(uint256 id, uint8 newTierId) external;   // только вверх
    function release(uint256 id) external;                   // block.timestamp >= unlockAt, безусловно
    function leashesOf(address user) external view returns (uint256[] memory);
}

interface ITokenRegistry {
    struct TokenCfg {
        bool     enabled;
        uint40   graduatedAt;
        uint16   haircutBps;
        uint128  depthUsd;        // TWAP-депс за эпоху
        uint32   holders;
        uint128  slackBudgetUsd;  // 5% от depthUsd
    }
    function admit(address token, bytes calldata proof) external;  // permissionless, гейты §2.6
    function veto(address token, string calldata reason) external; // только guardian
    function cfg(address token) external view returns (TokenCfg memory);
}

interface ICollateralOracle {
    /// @notice медиана подписей N из M сигнеров + on-chain sanity bound по резервам пула
    function pushEpochValuation(
        uint32 epoch,
        address[] calldata tokens,
        uint128[] calldata twapUsd,
        uint128[] calldata depthUsd,
        bytes[]   calldata sigs
    ) external;
    function valueOf(uint32 epoch, address token, uint128 amount)
        external view returns (uint128 usdAdjusted);
}

interface IScoreEngine {
    function scoreOf(uint32 epoch, address user) external view returns (uint256);
    function totalScore(uint32 epoch) external view returns (uint256);
    function snapshot(uint32 epoch, address[] calldata users) external;  // батчами
}

interface ISlackController {
    struct Slack {
        address user;
        uint32  epoch;
        uint128 principal;
        uint64  subAccountId;
        uint128 volumeDone;
        uint128 finalEquity;
        uint8   state;    // 0 Pending 1 Active 2 Recalling 3 Settled 4 Void
    }
    event SlackIntent(address indexed user, uint32 epoch, uint128 principal);
    event SlackActivated(address indexed user, uint32 epoch, uint64 subAccountId, address agent);
    event Recalled(address indexed user, uint32 epoch, uint128 swept);

    function setEpochBudget(uint32 epoch, uint128 usd) external;   // governance
    function claimSlack(uint32 epoch, address agentWallet) external;
    function reportEquity(uint32 epoch, address user, uint128 equity, bytes calldata coreProof) external;
    function recall(uint32 epoch, address user) external;
    function forceClose(uint32 epoch, address user) external;      // guardian, при инциденте
}

interface ISettlementModule {
    enum Payout { USDC_60, LEASH_100_VESTED }
    function claimProfit(uint32 epoch, Payout choice) external;
    function claimable(address user, uint32 epoch) external view returns (uint128 usdc, uint128 leash);
}
```

### 3.5 Оракул залога

Читать тиковую ликвидность V3-пула on-chain дорого. Гибрид:
- Кипер-сет (стартово 5 из 9) сэмплит цену и депс каждые 15 минут, агрегирует в дневные значения, публикует эпоховый апдейт с подписями.
- Контракт берёт медиану **и** проверяет её против sanity-границ, читаемых on-chain из резервов пула и `slot0`. Отклонение > 25% → апдейт отклоняется, токен уходит в `paused`.
- HYPE/USDC берём с оракульного прекомпайла HyperCore.

Эта же инфраструктура становится оракулом для перпов в фазе 2 (§5). Одно из главных архитектурных совпадений проекта: не строим два оракула, строим один.

### 3.6 Терминал

- **Стек:** Next.js 15 + TS, zustand, viem/wagmi, WebSocket HL (`l2Book`, `trades`, `userFills`, `webData2`).
- **График:** TradingView Advanced через UDF-адаптер поверх собственного candle-сервиса. HIP-3-рынков нет в публичных фидах TV — свечи агрегируем сами из `trades`, храним в ClickHouse.
- **Ключи:** session key генерится в браузере, шифруется паролем, лежит в IndexedDB. Срок жизни 7 дней с авто-ротацией, отзыв в одну кнопку.
- **Исполнение:** прямой POST на HL Exchange API, подпись agent wallet. Нашего бэкенда в горячем пути нет — на нём только данные и аналитика.
- **UX-требование, которое нельзя провалить:** принципал и выводимая прибыль показаны как две **раздельные** цифры, всегда, на всех экранах. Индикатор поводка — визуальная шкала «сколько слэка осталось» вместо сухого equity. Юзер не должен ни секунды думать, что принципал — его деньги.
- Мобильный PWA с первого релиза. Мемкоин-аудитория живёт в телефоне.

---

## 4. Токеномика $LEASH

### 4.1 Запуск

Fair launch на motion.meme. Кривая → graduation → LP. Казна формируется из:
1. доли создателя лаунчпада (условия интеграции — открытый пункт, §7);
2. открытой покупки командой с кривой, задекларированной **до** запуска, с адресами и вестингом;
3. комиссионного потока с первого дня работы терминала.

Никаких приватных раундов и скрытых аллокаций. Аудитория motion.meme считывает это мгновенно, а мы просим её локать токены в наш контракт — доверие здесь единственный актив.

### 4.2 Утилити

| Механика | Эффект |
|---|---|
| `veLEASH` → `L_mult` до ×1.5 к LeashScore | Главный сток: холд напрямую конвертируется в размер слэка |
| Выплата PnL 100% в $LEASH вместо 60% в USDC | Конвертирует расход казны в спрос на токен |
| Скидка на комиссии off-leash, до −40% | Удерживает сконвертированных трейдеров |
| Governance над `TokenRegistry` и `SlackPool` | Реальные параметры, а не театр |
| Revenue share на veLEASH после порога fee-потока | Включается, когда комиссии стабильно перекрывают операционку |

### 4.3 Потоки комиссий

```
HIP-3 deployer fee share (0–300% настраиваемо, стартуем консервативно)
   ├── 40% → SlackPool          (самофинансирование маркетинга)
   ├── 25% → buyback $LEASH     (→ veLEASH-распределение, не сжигание)
   ├── 25% → operations         (поддержание HYPE-стейка, инфра, аудиты)
   └── 10% → insurance fund     (инциденты оракула, форс-мажоры)
```

Ключевая метрика здоровья: **SlackPool должен выйти на самофинансирование** — момент, когда 40% fee-потока покрывают чистую стоимость слэков эпохи. До этого разница дотируется из казны запуска, и считать это надо публично, в дашборде.

---

## 5. Флайвил фазы 2: перпы на те же мемкоины

Собственный HIP-3 DEX открывает то, чего нет ни у кого:

```
Юзер лочит $DOG → получает слэк → торгует перпом на $DOG →
комиссия идёт нам → часть возвращается в SlackPool → больше слэков
```

Оракул для перпа на $DOG — тот же `CollateralOracle`, который уже построен для оценки залога. Инфраструктура переиспользуется целиком.

**Но это же и главный источник риска слашинга.** HIP-3 позволяет валидаторам слашить стейк деплойера: до 100% за некорректные инпуты, вызывающие невалидные переходы состояния или длительный даунтайм, до 20% за деградацию сети. Мемкоин-оракул — ровно тот случай, где легко словить манипуляцию.

Поэтому листинг мемкоин-перпов консервативный:
- только токены с депсом > $500k и минимум 30 днями истории;
- макс. леверидж 3x, изолированная маржа, cross отключён навсегда;
- OI-кэп = 2% от депса пула, автоматический;
- оракул: 30-минутный TWAP по нескольким пулам + circuit breaker на отклонение > 10% за 5 минут;
- авто-делистинг при падении депса ниже порога на 24ч.

Первые три ассета на HIP-3 DEX минуют аукцион — тратим их на ликвидные majors (BTC, ETH, HYPE), чтобы стакан не был пустым. Мемкоин-перпы добавляем через аукцион уже с наработанной оракульной статистикой.

---

## 6. Roadmap

**Фаза 0 — валидация (4–6 недель).** Терминал поверх основного перп-DEX Hyperliquid через builder codes. Стейк HYPE не нужен, капитал не заморожен. `LeashVault` + `SlackController` в проде с бюджетом $5–10k на эпоху. Цель — измерить конверсию on-leash → off-leash. Если она ниже 3%, вся модель под вопросом, и узнать это надо сейчас.

**Фаза 1 — токен (6–10 недель).** Запуск $LEASH на motion.meme. `veLEASH`, буст LeashScore, выплата PnL в токене. Permissionless `TokenRegistry`. Публичный дашборд экономики слэков. Аудит (Guardian / Zellic / Spearbit — под HyperEVM+CoreWriter круг аудиторов узкий, слот бронировать заранее).

**Фаза 2 — HIP-3 (3–4 месяца).** 500k HYPE. Собственный DEX, majors на старте, мемкоин-перпы после. Полный deployer fee share в SlackPool.

**Фаза 3 — масштаб.** Revenue share на veLEASH, вольты (юзеры дают ликвидность под маркет-мейкинг наших рынков), мобильное приложение, кросс-лаунчпад залоги.

---

## 7. Риски и открытые вопросы

| Риск | Тяжесть | Митигация |
|---|---|---|
| 500k HYPE (~$20–40M) под HIP-3 | Критическая | Фазы 0/1 на builder codes. Порог по документации планируется снижать. Альтернатива — партнёрство с существующим деплойером |
| Слашинг за оракул мемкоин-перпов | Критическая | Консервативный листинг, circuit breakers, majors в первую очередь |
| Фарм слэков вместо реальной торговли | Высокая | Четыре кэпа §2.3 + гейты вывода §2.4. Мониторим долю аккаунтов с коррелированными позициями |
| Конверсия on-leash → off-leash не набирается | Высокая | Убить в фазе 0, до токена и до HYPE-стейка |
| Зависимость от motion.meme | Средняя | `TokenRegistry` абстрагирован от источника; другие лаунчпады HyperEVM — вопрос конфига |
| Регуляторка: «бесплатная маржа» | Средняя | Оффшорная структура, гео-блок, честное раскрытие как промо. Не называть это доходностью |
| Компрометация оператора | Средняя | MPC-подпись, лимиты на вывод из казны, `LeashVault` неапгрейдим и от оператора не зависит |
| Нейминг читается как ограничение | Низкая | Снимается коммуникацией: поводок на бэгах, а не на трейдере. «Off-leash» как аспирационный режим работает на нас |

**Открытые вопросы до старта:**
1. Условия интеграции с motion.meme — доля создателя, доступ к индексу graduated-токенов, co-marketing.
2. Точный API-путь создания субаккаунтов и лимиты на их количество на мастер-аккаунт.
3. Правильна ли развилка `payoutRatio` 60/100. Нужен A/B в фазе 0.
4. Источник капитала под HYPE-стейк: своя казна, ликвидный стейкинг-партнёр или аренда слота у существующего деплойера.
5. Юридическая обёртка и юрисдикция.
6. Занятость тикера $LEASH и домена в экосистеме HyperEVM — проверить до анонса.

---

*Проверить перед реализацией: параметры HIP-3 (порог стейка, fee share, правила слашинга) и список экшенов CoreWriter меняются — сверять с актуальными доками Hyperliquid на момент разработки.*
